国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

安全事件響應(yīng)程序:何時該關(guān)閉系統(tǒng)

安全
當(dāng)企業(yè)面臨網(wǎng)絡(luò)攻擊時,了解關(guān)閉特定系統(tǒng)或網(wǎng)絡(luò)連接會帶來的業(yè)務(wù)影響可以幫助企業(yè)迅速作出相應(yīng),還要確保有緊急事故預(yù)案和溝通渠道。

企業(yè)比以往任何時期都依賴于把它和社會聯(lián)系在一起的電腦和系統(tǒng)。同時,為了企業(yè)有價值的信息或出于某些政治原因的攻擊也變得前所未有的復(fù)雜,這些攻擊給企業(yè)安全團隊增加了很大的壓力,因為保持關(guān)鍵系統(tǒng)無中斷地安全運行變得越來越難。

無論企業(yè)如何為安全做準(zhǔn)備,安全團隊還是要面臨被攻擊的威脅,這時,他們需要權(quán)衡系統(tǒng)繼續(xù)運行被感染的風(fēng)險有多大以及是否需要把目標(biāo)系統(tǒng)關(guān)閉。安全團隊到底該如何決定?需要衡量哪些因素?

本文中,我們會研究一些常見的受到攻擊后需要關(guān)閉系統(tǒng)的情景,并討論在遇到這種情況時安全團隊該做哪些準(zhǔn)備。

關(guān)閉系統(tǒng)的案例

遇到信息安全事件就關(guān)閉系統(tǒng)可能是最過激的選擇,但在特定的情況下也是最好的選擇。企業(yè)必須權(quán)衡保持系統(tǒng)運行來處理事件和關(guān)閉系統(tǒng)兩者所帶來的后果再決定。

當(dāng)攻擊威脅到他人的生命安全,或者會導(dǎo)致企業(yè)和客戶受到嚴重損害時,這時就必須關(guān)閉整個或部分系統(tǒng)。例如,如果攻擊者有可能獲得調(diào)控交通紅綠燈的電腦系統(tǒng)控制權(quán),那么最好是關(guān)閉系統(tǒng),因為司機一般會把不能運行的交通燈視為停止信號。一旦攻擊者控制交通燈,后果是非常可怕的。

面對這些極端的案例很容易做出決定,但是企業(yè)實際面臨的大多數(shù)情況都不會這么極端。例如,一個系統(tǒng)感染了蠕蟲病毒,而且它正試圖攻擊其它本地系統(tǒng)。這時,從網(wǎng)絡(luò)中移除或關(guān)閉這個系統(tǒng)就可以阻止病毒蔓延到其它系統(tǒng)中。蠕蟲病毒從一個系統(tǒng)傳播到下一個系統(tǒng)非常快,所以要很快做出決定。當(dāng)然,這種決定也要取決于實施的安全性和可行性,要考慮是否有控制方法限制病毒只存在于已感染系統(tǒng)中,而不會傳播到整個系統(tǒng)。

如果受感染的系統(tǒng)不包含敏感數(shù)據(jù)而且只有可用性需求時,安全團隊可以對停機成本和遏制并修復(fù)感染系統(tǒng)的恢復(fù)成本做一個大致的計算,然后根據(jù)計算結(jié)果做出決定。也有一些情形是不需要關(guān)閉整個系統(tǒng)的。例如,當(dāng)一個高價值系統(tǒng)正在處于調(diào)查中,關(guān)閉外部網(wǎng)絡(luò)連接來阻止攻擊者獲得額外的訪問往往是首選。

當(dāng)然,在某些情況下,用關(guān)閉系統(tǒng)來響應(yīng)一個信息安全事件也是最糟糕的選擇。如果攻擊者已經(jīng)損害了一個本地系統(tǒng),關(guān)閉系統(tǒng)極有可能丟失一些有力證據(jù)。關(guān)閉網(wǎng)絡(luò)連接或者整個網(wǎng)絡(luò),也有可能銷毀可以用于調(diào)查的證據(jù)。這時最好是保持系統(tǒng)運行,拔掉網(wǎng)絡(luò)連接,讓攻擊者不能再訪問系統(tǒng),然后開始調(diào)查。當(dāng)然每個企業(yè)都需要評估這樣做是否比關(guān)閉系統(tǒng)更值得。

關(guān)閉系統(tǒng)需做的準(zhǔn)備

盡管關(guān)閉系統(tǒng)是最極端的選擇,但是企業(yè)可以做一些準(zhǔn)備工作。首先,詳細掌握這個系統(tǒng)中所存儲的數(shù)據(jù)并且做一個業(yè)務(wù)影響分析(BIA)。BIA將記錄系統(tǒng)對于業(yè)務(wù)的重要性、系統(tǒng)用途和中斷帶來的影響。然后可以得出一份業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)計劃(BCDRP),類似于一個事故應(yīng)急預(yù)案,預(yù)案需要在事件發(fā)生前制定并定期進行測試。做好這些準(zhǔn)備,當(dāng)遇到必須關(guān)閉系統(tǒng)的情況時,隨手就有應(yīng)急處理方案。

在關(guān)閉系統(tǒng)前,獲得相關(guān)部門的授權(quán)也是安全事件響應(yīng)程序中關(guān)鍵的一部分。在制定BCDPR或事故應(yīng)急預(yù)案時,要和必要的人員溝通,比如首席信息安全官、首席信息官、服務(wù)臺、企業(yè)老板和市場部,這樣他們對于關(guān)閉系統(tǒng)與否可以快速做出決定。比如,如果關(guān)閉系統(tǒng)會導(dǎo)致企業(yè)業(yè)務(wù)基本停止,高層管理人員必須提前知道這種情況。他們需要了解關(guān)閉系統(tǒng)對企業(yè)的影響、已經(jīng)做出的努力、修復(fù)系統(tǒng)的潛在成本和影響。每個人需要知道的詳細內(nèi)容是不同的,這取決于他們的職位和可用到的資源。

要知道,關(guān)閉系統(tǒng)實際上并不能保障系統(tǒng)的安全性,所以這不是安全事件響應(yīng)程序中的最后一個步驟。不管是哪種安全問題造成此局面,在關(guān)閉系統(tǒng)之后,一定要及時補救,比如修復(fù)系統(tǒng)、改變配置或者限制訪問只對信任連接開放。補救這個步驟要花費的時間取決于BIA和BCDRP。停機造成最大影響的系統(tǒng)應(yīng)該最快被修復(fù)。例如,一個Web服務(wù)器帶有一個Web應(yīng)用程序,該應(yīng)用程序很容易感染SQL漏洞。那么當(dāng)開發(fā)補丁時,該應(yīng)用程序需要停止。Web服務(wù)器需要建立一個Web應(yīng)用程序防火墻或者更改配置來移除訪問,以便于在系統(tǒng)上運行命令。

當(dāng)企業(yè)面臨網(wǎng)絡(luò)攻擊時,關(guān)閉系統(tǒng)是最極端的處理方式有時也是唯一的選擇。了解關(guān)閉特定系統(tǒng)或網(wǎng)絡(luò)連接會帶來的業(yè)務(wù)影響可以幫助企業(yè)決定是利用資源來修復(fù)已損害的系統(tǒng),還是關(guān)閉系統(tǒng)。無論是哪種情況,確保有緊急事故預(yù)案和溝通渠道可以降低企業(yè)損失。

責(zé)任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2015-04-14 09:55:40

2009-10-30 10:57:33

2017-03-28 14:00:06

Windows 10Windows系統(tǒng)進程

2025-05-14 01:45:00

2009-04-10 09:07:01

Windows 7微軟操作系統(tǒng)

2022-06-07 14:13:14

網(wǎng)絡(luò)攻擊勒索軟件

2015-01-26 17:25:08

應(yīng)急響應(yīng)預(yù)案企業(yè)安全風(fēng)險

2021-01-18 08:10:35

安全工具病毒

2021-11-14 15:49:20

Windows 10Windows微軟

2013-08-20 17:00:47

2017-04-25 09:04:16

2022-09-22 10:07:39

黑客網(wǎng)絡(luò)攻擊

2014-11-26 16:03:07

2022-07-21 09:00:00

容器云原生安全

2021-10-22 22:38:01

手機系統(tǒng)技術(shù)

2021-10-25 22:50:04

手機系統(tǒng)設(shè)置

2021-11-11 10:13:58

安全團隊網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露

2018-01-16 00:40:07

2010-03-22 16:49:02

SIM系統(tǒng)IAM系統(tǒng)響應(yīng)機制

2016-10-12 19:21:35

點贊
收藏

51CTO技術(shù)棧公眾號

国产在线精品一区免费香蕉| 中文字幕视频免费在线观看| 超碰成人福利| 久久精品国产一区二区电影| 中文字幕 在线观看| 91精品国产综合久久婷婷香蕉| 成人综合网址| 国产色91在线| av免费中文字幕| 99re在线精品| 农民人伦一区二区三区| 国产一区高清在线| 色综合久久久久久久久五月| 亚洲高清电影| 97碰碰视频| 欧美精品一线| 国产精品免费一区二区三区| 中文字幕人成人乱码| 91免费精品视频| 欧美精品一卡| 噜噜噜噜噜久久久久久91| 99视频精品免费观看| 欧美凹凸一区二区三区视频| 久久av一区| 日本三级中文字幕在线观看| 国产成人av福利| www黄色在线| 亚洲综合精品自拍| 韩国三级在线观看久| 欧美日韩视频一区二区| 尤物视频在线看| 日韩av一区在线观看| japanese23hdxxxx日韩| 久久精品小视频| 欧美变态网站| 成人av.网址在线网站| 国内久久精品| 亚洲免费av网| 欧美激情一区二区在线| 97中文字幕| 91成人免费在线| 超碰成人av| 国产一区二区三区中文| 一区二区三区国产好| 国产精品久久久久久久久久尿| 亚洲91视频| 一区二区视频在线观看| 久久嫩草精品久久久精品| 绯色av一区| 精品国产一区二区三区忘忧草 | 热re91久久精品国99热蜜臀| 天天射天天综合网| 日韩欧美亚洲精品| 久久免费电影网| 视频一区二区在线播放| 亚洲第一页在线| 国内精品国产成人国产三级粉色| 91麻豆精品秘密入口| 国产福利一区二区三区| 毛片毛片毛片毛片| 精品国产乱码久久久久久浪潮| 91成人精品在线| 狠狠色综合色区| 国产精品18久久久久久久久 | 97se亚洲综合| 国内精品在线播放| 加勒比在线日本| 欧美一区二区三区的| 91综合精品国产丝袜长腿久久| caoporen国产精品| 91免费视频网| 免费在线观看av网站| 久热精品视频在线观看| 一区二区影院| 男人用嘴添女人下身免费视频| 黄色成人在线免费| 国产成+人+综合+亚洲欧美| 亚洲综合av影视| 国产性做久久久久久| 国产视频一区二区| 38少妇精品导航| 国产精品2024| 北岛玲一区二区三区| 欧美精品激情视频| 日本视频免费一区| 在线视频2区| 久久久久久高潮国产精品视| 免费国产亚洲视频| 日韩av免费观影| 久久久久久尹人网香蕉| 久久99久久99精品免视看婷婷| 日本亚洲天堂| 久久成人精品电影| 久久精品国产**网站演员| 啦啦啦在线视频免费观看高清中文 | 男人和女人啪啪网站| 日韩一区二区三区视频在线观看| 精品国产91| av丝袜天堂网| 亚洲性生活视频| 一本久道久久综合婷婷鲸鱼| 久草电影在线| 欧洲亚洲妇女av| 日韩精品亚洲一区二区三区免费| 中文字幕一区二区三区免费视频| 久久久久久久国产| 国产成人在线视频免费播放| 免费在线看电影| 国产欧美日韩综合精品二区| 亚洲成a人v欧美综合天堂下载 | 国产一区二区你懂的| 一区二区三区性视频| 午夜精品一区二区三区在线| 99久久精品情趣| 91精品国产66| 轻点好疼好大好爽视频| 日韩精品在线免费观看| 日韩av午夜在线观看| 拍真实国产伦偷精品| 国产富婆一区二区三区| 色天天综合久久久久综合片| 97久久视频| 尤物视频免费在线观看| 国产男女猛烈无遮挡91| 婷婷激情综合网| 午夜av一区| 欧美zzoo| 91视频免费进入| 91传媒视频在线播放| 黄色成人在线网址| avtt亚洲| 欧美日韩国产高清视频| 337p亚洲精品色噜噜狠狠| 国产欧美日韩一级| av软件在线观看| 中文字幕中文字幕在线中一区高清| 欧美mv日韩mv亚洲| 韩国av一区二区三区四区| 亚洲www.| 无码日韩人妻精品久久蜜桃| 久久久久国产精品免费| 国产精品国产三级国产专播品爱网 | 成人动漫视频| 97在线观视频免费观看| 国产精品久久久999| 亚洲成av人综合在线观看| 亚洲成人三区| 午夜在线激情影院| 日本a级片在线观看| 久久综合久久美利坚合众国| 日本一区二区三区dvd视频在线| 农村少妇一区二区三区四区五区| 电影天堂爱爱爱爱| 亚洲综合中文字幕68页| 欧美午夜一区二区三区| 麻豆91在线播放免费| 成人在线不卡| 丁香婷婷自拍| 精品欧美一区二区久久久伦| 亚洲一区二区国产| 国产精品美女久久久久久| 色乱码一区二区三区网站| 麻豆传媒视频在线观看| av一区二区三区免费观看| 高清视频欧美一级| 在线免费一区三区| 极品少妇一区二区三区精品视频 | 日本按摩中出| 国产自产在线视频一区| 国产亚洲美女精品久久久| 97aⅴ精品视频一二三区| 羞羞答答一区二区| 麻豆网站在线看| 青娱乐自拍偷拍| 国产精品一区二区三区成人| 日韩午夜在线影院| 成人av影院在线| av资源久久| 末成年女av片一区二区下载| 黄色手机在线视频| 国产精品对白刺激久久久| 亚洲日韩欧美视频| 精品久久久久久久久久国产| 国产成人av福利| 综合久久久久| 激情不卡一区二区三区视频在线| 国产视频精品久久| 91九色在线观看视频| 国产精品一区二区久久| 亚洲另类图片色| 性久久久久久久| 成人亚洲精品久久久久软件| 日韩大片在线| 99riav视频一区二区| 国产精品四虎| 天天干在线影院| 中文字幕一区二区三区5566| 成人免费淫片视频软件| 蜜臀久久99精品久久久无需会员| 欧美人狂配大交3d怪物一区|